Vox Suite

Política de Privacidade

Vigente desde 8 de outubro de 2026 · Vox Suite

1. Quem somos e a quem esta política se aplica

A Vox Suite é uma família de produtos para quem trabalha com Oracle Fusion, mantida por Qeep Logic, CNPJ 43.784.023/0001-47 ("Vox Suite", "nós"). Somos a controladora dos dados pessoais tratados para manter sua conta, suas licenças e sua cobrança.
Esta política vale para o site https://voxsuite.cloud, o portal https://app.voxsuite.cloud (Minha conta), a API api.voxsuite.cloud e os produtos listados em "Dados por produto".
Quando uma empresa cria uma organização na Vox Suite e convida você, essa empresa é a controladora dos dados de uso dentro da organização (equipes, permissões, auditoria). Nesse papel, a Vox Suite trata esses dados como operadora, seguindo as instruções e a política da organização.

2. Quais dados tratamos, para quê e com qual base legal

DadosPara quêBase legal (LGPD)
Conta: nome, e-mail, senha (guardada só como hash bcrypt), confirmação do e-mail.Criar e manter sua conta, entrar, recuperar a senha, avisos sobre a conta.Execução de contrato (art. 7º, V).
Login social (Google, Microsoft ou GitHub): identificador da sua conta no provedor, e-mail, nome e foto.Entrar e criar conta sem senha. Não recebemos sua senha do provedor nem acesso a e-mails, arquivos ou repositórios.Execução de contrato (art. 7º, V).
Login corporativo (SSO): identificador e e-mail enviados pelo provedor de identidade da sua organização.Entrar com a conta da empresa, quando a organização exige ou permite.Execução de contrato (art. 7º, V).
Segurança: endereço IP, navegador (user-agent), sessões, histórico de logins, segredo da verificação em duas etapas (cifrado com AES-256-GCM) e códigos de recuperação (só hash).Proteger a conta, detectar abuso e fraude, cumprir a guarda de registros de acesso.Legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15).
Dispositivos: identificador da máquina, nome genérico e último acesso.Controlar quantos computadores usam cada licença.Execução de contrato (art. 7º, V).
Cobrança: CPF ou CNPJ, plano, assinatura, valores, vencimentos, situação dos pagamentos e link da fatura. Os dados do cartão são digitados no Asaas e não passam pela Vox Suite.Cobrar planos pagos, emitir cobranças e cumprir obrigações fiscais.Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II).
Organizações: nome da organização, membros e papéis, convites (e-mail convidado), equipes e permissões, domínios verificados, configuração do login corporativo (segredo cifrado), ambientes compartilhados (nome, endereço do Oracle Fusion e tipo de login, nunca usuário ou senha) e consultas publicadas (título e SQL).Permitir que a organização administre quem usa o quê.Execução de contrato com a organização (art. 7º, V) e legítimo interesse (art. 7º, IX).
Auditoria da organização: eventos de uso enviados pelo app (consulta executada, com o SQL só como hash, exportação, ambiente conectado, desbloqueio), com máquina, data e IP. O texto do SQL só é enviado se a organização ligar essa opção.Dar à organização a trilha de uso que ela precisa para segurança e conformidade.Legítimo interesse e obrigações da organização controladora (art. 7º, II e IX).
Suporte: o que você nos escrever por e-mail.Responder e resolver o seu pedido.Execução de contrato e legítimo interesse (art. 7º, V e IX).
Não usamos seus dados para publicidade, não vendemos dados e não tomamos decisões automatizadas que afetem seus direitos.

3. O que não coletamos

  • Credenciais, tokens e wallets do Oracle Fusion, e os dados que você consulta nele: ficam no seu computador.
  • Suas chaves de API de IA e suas conversas com o assistente.
  • Cookies de publicidade, pixels de rastreamento ou ferramentas de analytics de terceiros.
O que cada produto mantém só no seu computador está detalhado em "Dados por produto".

4. Dados por produto

Cada produto da Vox Suite usa a mesma conta. Abaixo, o que cada um acrescenta.

Veo BIP

Aplicativo para Windows, macOS e Linux que consulta o Oracle Fusion (BI Publisher, ATP) com editor SQL e assistente de IA.
O que o Veo BIP envia à Vox Suite
  • Ativação e renovação da licença: identificador da máquina (gerado pelo próprio app) e um nome genérico como "Windows PC".
  • Em uma organização: os eventos de uso descritos em "Auditoria da organização", as consultas que você publicar na organização (título e SQL) e as confirmações de leitura dos ambientes compartilhados.
O que fica só no seu computador
  • Usuário, senha, tokens e wallet do Oracle Fusion: ficam no cofre de credenciais do sistema operacional (Windows Credential Manager, Keychain do macOS ou libsecret no Linux).
  • Os resultados das consultas, as consultas que você não publica, o histórico e as abas abertas.
  • Suas chaves de API de IA e as conversas com o assistente.
  • A telemetria do assistente de IA (métricas de uso para melhorar as respostas): gravada só em arquivo local, nunca enviada.
Serviços que o Veo BIP contata diretamente
  • Oracle Fusion da sua empresa: o app conecta direto ao endereço que você ou a organização configurou, com as suas credenciais. A Vox Suite não intermedeia esse tráfego.
  • Assistente de IA (opcional, com a sua chave): o pedido, o SQL do editor e o contexto que você incluir vão direto do seu computador ao provedor escolhido (OpenAI, Anthropic, Google, xAI, DeepSeek, Groq, OpenRouter ou Meta), sob os termos e a política desse provedor. Quando você aprova que o assistente execute uma consulta, o resultado também vai ao provedor. A Vox Suite não recebe nada disso.
  • Gravatar (Automattic): para mostrar sua foto, o app consulta o Gravatar com o hash SHA-256 do seu e-mail (não o e-mail em si).
  • GitHub: o app procura atualizações nas versões publicadas no GitHub, que recebe o endereço IP da consulta.

5. Cookies e armazenamento no navegador

O site e o portal não usam cookies, nem nossos nem de terceiros, e não carregam conteúdo de outros sites: fontes, imagens e scripts são servidos pelo próprio domínio voxsuite.cloud.
Usamos apenas o armazenamento local do navegador, e só para o que é necessário ao funcionamento: o token da sua sessão no portal (para você continuar conectado) e a preferência de tema claro ou escuro. Durante um login com provedor, guardamos por alguns minutos, na sessão do navegador, um código de verificação que é apagado na volta. Por serem estritamente necessários, esses dados não dependem de consentimento e não servem para rastrear você.
Para apagar esses dados, saia da conta ou limpe os dados do site no navegador.

6. Com quem compartilhamos

Só com os fornecedores necessários para prestar o serviço, que atuam como operadores e tratam os dados conforme nossas instruções:
FornecedorO que fazOnde
Railway CorporationHospeda a API, o banco de dados, o site e o portal.Estados Unidos
Asaas Gestão Financeira S.A.Processa cobranças, boletos, Pix e cartão.Brasil
HostingerEnvia os e-mails da conta (confirmação, redefinição de senha, convites, avisos de cobrança).União Europeia
Google, Microsoft ou GitHubSó se você escolher entrar com um deles: confirmam sua identidade.Estados Unidos
Provedor de identidade da sua organizaçãoSó no login corporativo: confirma sua identidade.Definido pela organização
Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente, e com sua organização, quando você faz parte de uma (veja a seção 1).

7. Transferência internacional

Parte dos fornecedores fica fora do Brasil, em especial a hospedagem nos Estados Unidos. Essas transferências se apoiam no art. 33 da LGPD, com cláusulas contratuais e as garantias de segurança desses fornecedores, e servem apenas para executar o contrato com você.

8. Por quanto tempo guardamos

DadosPrazo
Conta, licenças, dispositivos e métodos de loginEnquanto a conta existir. Depois do pedido de exclusão, apagamos ou anonimizamos em até 30 dias, salvo os itens abaixo.
Registros de acesso (IP, data e hora de logins)6 meses, por exigência do Marco Civil da Internet (art. 15).
Cobranças, pagamentos e CPF/CNPJ5 anos após o fim da relação, para cumprir obrigações fiscais e de defesa em processos.
Auditoria da organizaçãoO prazo que a organização escolher (de 90 dias a 5 anos; o padrão é 1 ano). Depois, os eventos são apagados automaticamente.
Códigos e fluxos temporários de loginMinutos; são apagados periodicamente.
E-mails de suporteAté 2 anos após o último contato.

9. Seus direitos e como exercê-los

Pela LGPD (art. 18), você pode pedir a qualquer momento:
  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento e informação sobre a possibilidade de não consentir;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento e oposição a tratamentos baseados em legítimo interesse.
Para exercer qualquer direito, inclusive pedir a exclusão da conta, escreva para support@voxsuite.cloud com o assunto "Privacidade", a partir do e-mail da sua conta. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender.
Parte disso você já faz sozinho no portal, em Perfil e segurança: métodos de login, senha, verificação em duas etapas e dispositivos.
Pedidos sobre dados de uma organização (por exemplo, a auditoria) são decididos pela organização, que é a controladora; nós encaminhamos e ajudamos a atender.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

10. Segurança

Usamos conexões cifradas (TLS) em todo o tráfego; senhas guardadas só como hash; segredos de login cifrados; verificação em duas etapas opcional; PKCE nos logins por provedor; tokens de acesso de curta duração; e acesso interno restrito a quem precisa.
Se houver um incidente de segurança que possa causar risco ou dano relevante, avisamos você e a ANPD no prazo e na forma da LGPD (art. 48).

11. Menores de idade

Os produtos da Vox Suite são profissionais e não se destinam a menores de 18 anos. Não coletamos conscientemente dados de menores.

12. Mudanças nesta política

Quando o que coletamos ou com quem compartilhamos mudar, atualizamos esta página e a data de vigência. Mudanças relevantes são avisadas por e-mail ou no portal antes de valer.

13. Encarregado e contato

Encarregado pelo tratamento de dados pessoais (art. 41): support@voxsuite.cloud. Controlador: Qeep Logic, CNPJ 43.784.023/0001-47.